/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
images/3Xt\ ?
Fra : BirgerB.


Dato : 19-01-09 12:45

Hvad er dette?

Pludselig for jeg en del kald efter "images/3Xt\xe5rn.jpg" eller et
eller andet *.jpg på serveren.
Jeg har prøvet at søge på images/3Xt\ på Google og på News men ikke
rigtigt noget jeg blev klogere af.

Er jeg bare _heldig_?


--
BirgerB.
http://www.webfoto-interaktiv.dk/
Interaktive Multimedie og Panoramaer.

 
 
Lars Skovlund (19-01-2009)
Kommentar
Fra : Lars Skovlund


Dato : 19-01-09 14:51

On 2009-01-19, BirgerB. <usenet_xpam@webfoto-interaktiv.invalid> wrote:
> Hvad er dette?
>
> Pludselig for jeg en del kald efter "images/3Xt\xe5rn.jpg" eller et
> eller andet *.jpg på serveren.

'\xe5' er det der kaldes en hex-escape. Den repræsenterer bogstavet
Ã¥ (i form af talkoden 229 - e5 i hexadecimal). Du skulle vel aldrig
have en fil liggende med navnet "images/3Xtårn.jpg"? Så kan det tænkes
at være en anden hjemmeside, der driver rovdrift på det pågældende
billede (såkaldt hotlinking), men misforstået et par ting om
escape-sekvenser (hvis du har sådan en fil, kan det også være hos dig
selv at navnet er blevet forvansket). Jeg kan ikke forestille mig at
det bliver brugt som angrebsvektor når det kun er billedfiler.

Fortæller din log dig ikke hvor requestet (kaldet) kommer fra?

Lars

BirgerB. (19-01-2009)
Kommentar
Fra : BirgerB.


Dato : 19-01-09 18:27

In article <gl20f8$44b$1@newsbin.cybercity.dk>,
Lars Skovlund <lskovlun@image.dk> wrote:

> '\xe5' er det der kaldes en hex-escape. Den repræsenterer bogstavet
> å (i form af talkoden 229 - e5 i hexadecimal). Du skulle vel aldrig
> have en fil liggende med navnet "images/3Xtårn.jpg"? Så kan det tænkes
> at være en anden hjemmeside, der driver rovdrift på det pågældende
> billede (såkaldt hotlinking), men misforstået et par ting om
> escape-sekvenser (hvis du har sådan en fil, kan det også være hos dig
> selv at navnet er blevet forvansket). Jeg kan ikke forestille mig at
> det bliver brugt som angrebsvektor når det kun er billedfiler.

Åh! Fejl 40, øverste etage ;(

Det var godt set af dig. Ikke noget i html/Xhtml filer når jeg søgte
der. Men gemt i en fil der fejlagtigt havde et å i navnet der igen blev
kaldt af en Java applet i en billedfil.

Så mangler jeg bare at oversætte 3Xt%c3%a5rn.jpg. Men det er jo
grundlæggende det samme problem.

Det havde jeg aldrig fundet selv..
Tak for Hjælp.


--
BirgerB.
http://www.webfoto-interaktiv.dk/
Interaktive Multimedie og Panoramaer.

Stig Johansen (19-01-2009)
Kommentar
Fra : Stig Johansen


Dato : 19-01-09 20:15

BirgerB. wrote:

> Så mangler jeg bare at oversætte 3Xt%c3%a5rn.jpg. Men det er jo
> grundlæggende det samme problem.

Jeg plejer at bruge denne side til den slags oversigter:
<http://www.utoronto.ca/webdocs/HTMLdocs/NewHTML/iso_table.html>
her kan du se, at c3=Ã og a3=£
men ud fra det, er der højst sandsynligt tale om et utf-8 tegn.

(Har ikke lige min utf-8 converter ved hånden)

--
Med venlig hilsen
Stig Johansen

BirgerB. (20-01-2009)
Kommentar
Fra : BirgerB.


Dato : 20-01-09 20:46

In article <usenet_xpam-E032F8.18264519012009@dtext.news.tele.dk>,
"BirgerB." <usenet_xpam@webfoto-interaktiv.invalid> wrote:

> Så mangler jeg bare at oversætte 3Xt%c3%a5rn.jpg. Men det er jo
> grundlæggende det samme problem.

og der har jeg fundet hjælp:

http://www.blooberry.com/indexdot/html/topics/urlencoding.htm


--
BirgerB.
http://www.webfoto-interaktiv.dk/
Interaktive Multimedie og Panoramaer.

Lars Skovlund (19-01-2009)
Kommentar
Fra : Lars Skovlund


Dato : 19-01-09 20:51

On 2009-01-19, Stig Johansen <wopr.dk@gmaill.com> wrote:
> BirgerB. wrote:
>
>> Så mangler jeg bare at oversætte 3Xt%c3%a5rn.jpg. Men det er jo
>> grundlæggende det samme problem.
>
> Jeg plejer at bruge denne side til den slags oversigter:
><http://www.utoronto.ca/webdocs/HTMLdocs/NewHTML/iso_table.html>
> her kan du se, at c3=Ã og a3=£
> men ud fra det, er der højst sandsynligt tale om et utf-8 tegn.
>
> (Har ikke lige min utf-8 converter ved hånden)

0xc3a5 er utf-8 for å, ganske som Stig skriver. Den anden kode var fra
iso-8859-1 (som Windows Vesteuropæisk er en delmængde af). Så det er
den samme fil.

Lars




BirgerB. (20-01-2009)
Kommentar
Fra : BirgerB.


Dato : 20-01-09 09:56

In article <gl2ljv$cl4$1@newsbin.cybercity.dk>,
Lars Skovlund <lskovlun@image.dk> wrote:

> 0xc3a5 er utf-8 for å, ganske som Stig skriver. Den anden kode var fra
> iso-8859-1 (som Windows Vesteuropæisk er en delmængde af). Så det er
> den samme fil.

Tak for hjælp, både Lars og Stig. Der er lige noget jeg skal have læst
op på, kan jeg mærke....


--
BirgerB.
http://www.webfoto-interaktiv.dk/
Interaktive Multimedie og Panoramaer.

Søg
Reklame
Statistik
Spørgsmål : 177425
Tips : 31962
Nyheder : 719565
Indlæg : 6407917
Brugere : 218877

Månedens bedste
Årets bedste
Sidste års bedste